사진은 기사와 관련 없음. 사진=챗GPT 생성 이미지
사진은 기사와 관련 없음. 사진=챗GPT 생성 이미지
한국인들의 사이버 보안 지식이 분야에 따라 크게 엇갈린다는 조사 결과가 나왔다. 강력한 비밀번호를 만드는 방법을 안다고 답한 비율은 90%를 훌쩎 넘었지만 개인정보 보호에 도움이 되는 온라인 도구를 모두 정확히 식별한 응답자는 0%였다. 신종 악성코드인 '인포스틸러'가 어떤 정보를 빼낼 수 있는지 아는 비율도 12%에 그쳤다.

글로벌 사이버 보안 기업 노드VPN은 23일 '2026 사이버 보안 인식 테스트(NPT)' 결과를 발표했다. NPT는 사이버 보안과 온라인 개인정보 보호에 관한 지식을 평가하기 위해 노드VPN이 매년 실시하는 공개 설문조사다. 올해 조사에는 167개국에서 2만3181명이 참여해 일상적인 디지털 습관, 개인정보 보호 인식, 디지털 위험 등을 다룬 24개 문항에 답했다.

한국은 100점 만점에 40점을 받아 전 세계 10위에 올랐다. 기본적인 보안 수칙에 대한 이해도는 비교적 높게 나타났다. 강력한 비밀번호 생성 방법을 알고 있는 한국 응답자는 97%로 해당 문항에서 정답률이 가장 높은 국가들 가운데 하나였다. 앱 업데이트가 제공될 때 곧바로 업데이트하는 것이 보안에 도움이 된다는 사실을 이해한 비율은 71%, 기기가 멀웨어에 감염되는 방식을 알고 있는 비율은 61%였다.

하지만 개인정보를 실제로 보호하는 방법을 묻자 정답률은 급격히 떨어졌다. 디지털 개인정보 보호에 도움이 되는 온라인 도구를 모두 정확히 가려낸 한국 응답자는 0%로 조사됐다. 공용 와이파이(Wi-Fi)를 안전하게 이용하는 방법과 앱 권한과 관련된 위험을 제대로 이해한 비율도 각각 1% 수준에 그쳤다. 기본적인 보안 개념은 알고 있어도 이를 실제 사용 환경에 적용하는 데는 허점이 있다는 의미다.

새롭게 등장하는 위협에 대한 인식은 더 낮았다. 인포스틸러가 비밀번호나 브라우저 쿠키 등 기기에 저장된 민감한 데이터를 탈취할 수 있다는 사실을 알고 있는 응답자는 12%에 불과했다. 업무에 인공지능(AI)을 사용할 때 고려해야 할 개인정보 보호 문제를 정확히 알고 있는 비율은 1%였다.

금융 보안에서도 빈틈이 확인됐다. 웹브라우저에 신용카드 정보를 저장할 경우 발생할 수 있는 위험을 이해한 응답자는 67%. 반면 예상하지 못한 출금 사실을 알리는 은행 이메일을 받았을 때 어떻게 대응해야 하는지를 정확히 알고 있는 비율은 51%에 머물렀다.

노드VPN은 비밀번호를 여러 계정에서 반복해 사용하지 않고 비밀번호 관리자를 활용할 것을 권고했다. 다단계 인증(MFA)을 활성화하고 공용 와이파이를 이용할 때 가상사설망(VPN)을 사용하고 앱이 위치·연락처·카메라·마이크 등에 접근할 수 있는 권한도 정기적으로 점검해야 한다고 제안했다. 신용카드 정보를 브라우저에 저장할 때는 관련 위험을 따져보면서 AI 기반 사기와 인포스틸러에도 주의할 필요가 있다고 당부했다.

마리우스 브리에디스 노드VPN 최고기술책임자(CTO)는 "디지털 안전은 더 이상 명백한 위협을 알아차리는 것만으로 충분하지 않다"라며 "오늘날의 공격은 메시지 내용을 믿거나 브라우저에 민감한 정보를 저장하는 등 무해해 보이는 일상적인 습관과 판단을 악용하는 경우가 많다. 위협이 존재한다는 사실을 아는 데 그치지 않고 피해가 발생하기 전에 이를 예방하는 방법을 이해하는 것이 과제"라고 말했다.

김대영 한경닷컴 기자 kdy@hankyung.com